Adresse IP du client dans l'option TCP
-
paquet ACK final de la poignée de mains à trois
-
un premier paquet de données.
-
Adresse IP du client d'origine
-
Sélection d'une langue pour un site Web
-
Bloquer la liste des adresses IP sélectionnées
-
Insérer. En mode insertion, l'appliance ajoute les détails du client dans le champ de l'option TCP 28 (configurable mais la valeur préférable est 28) et les envoie au serveur principal.
-
Avancer. En mode avant, le serveur virtuel reçoit les détails IP du client dans l'option TCP d'un périphérique proxy. Pour le serveur virtuel, vous devez configurer la même option TCP que celle utilisée par le périphérique proxy pour envoyer les détails IP du client.L'appliance envoie ensuite les détails du client dans le champ d'option TCP au serveur principal. Pour le service représentant le serveur principal, vous pouvez définir n'importe quelle option TCP, mais la valeur préférable est 28.
-
Le multiplexage n'est pas pris en charge pour le trafic reçu sur un serveur virtuel si l'option TCP IP client est activée sur le profil TCP lié.
-
Pour un serveur virtuel TCP ou HTTP, le numéro d'option TCP est transféré avec ou sans cette fonctionnalité activée en mode transparent.
Limitations
Comment configurer les options TCP dans une appliance NetScaler
-
Un client envoie une demande à NetScaler.
-
Lors de l'opération d'insertion, l'appliance NetScaler insère l'adresse IP et le port du client dans l'option TCP configurée des paquets suivants vers le serveur principal.
-
paquet ACK final de la poignée de mains à trois
-
premier paquet de données
Remarque :Si le trafic entrant est HTTPS, l'adresse IP du client et le port client de l'option TCP sont envoyés dans le message Hello du client SSL, qui est le premier paquet de données au niveau TCP. -
-
Un client envoie une requête HTTP/HTTPS à l'appliance NetScaler.
-
Pour l'opération Forward, l'option TCP est activée sur un serveur virtuel d'équilibrage de charge ou un serveur virtuel de commutation de contenu et également activée sur le service. L'appliance reçoit les détails du client dans le numéro d'option TCP spécifié sur le serveur virtuel.
-
L'appliance NetScaler insère ensuite l'adresse IP et le port du client dans l'option TCP configurée (pour le service) des paquets suivants sur le serveur principal.
-
paquet ACK final de la poignée de mains à trois
-
premier paquet de données
-
Configurer l'option TCP pour l'opération Insert
-
Configurez un profil TCP. Activez l'option TCP IP client (
clientIpTcpOption) et spécifiez le numéro d'option TCP (clientIpTcpOptionNumber). Vous pouvez également activersendClientPortInTcpOptionpour envoyer le port client dans l'en-tête de l'option TCP.Remarque :Citrix recommande de configurer le numéro d'option TCP sur 28 dans le profil TCP. -
Liez le profil TCP à un service
-
add tcpprofile <name> -clientIpTcpOption (ENABLED | DISABLED) -clientIpTcpOptionNumber <positive_integer> -sendClientPortInTcpOption (ENABLED | DISABLED) -
show tcpprofile <name>
-
set service <name> –tcpprofileName <name> -
show service <name>
Exemple de configuration
add tcpprofile TCP-PROFILE-1 -clientIpTcpOption ENABLED -clientIpTcpOptionNumber 28 -sendClientPortInTcpOption ENABLED
set service SERVICE-1 –tcpprofileName TCP-PROFILE-1
Configurer l'option TCP pour l'opération Forward
-
Configurez un profil TCP. Activez l'option TCP IP client (
clientIpTcpOption) et spécifiez le numéro d'option TCP (clientIpTcpOptionNumber). -
Liez le profil TCP à un serveur virtuel d'équilibrage de charge ou de commutation de contenu
-
Liez le profil TCP aux services.
-
add tcpprofile <name> -clientIpTcpOption (ENABLED | DISABLED) -clientIpTcpOptionNumber <positive_integer> -
show tcpprofile <name>
-
set lb vserver <name> -tcpprofileName <name> -
show lb vserver <name>
-
set service <name> -tcpprofileName p1 -
show service <name>
Exemple de configuration
add tcpprofile TCP-PROFILE-2 -clientIpTcpOption ENABLED -clientIpTcpOptionNumber 29
set lb vserver LBVS-2 –tcpprofileName TCP-PROFILE-2
set service SERVICE-2 -tcpprofileName TCP-PROFILE-2
Configurer l'option TCP à l'aide de l'interface graphique NetScaler
-
Accédez à Système > Profils.
-
Dans l'onglet Profil TCP, cliquez sur Ajouter.
-
Sur la page Configurer le profil TCP, configurez les paramètres suivants :
-
clientIptcpoption. Active l'option TCP pour envoyer ou recevoir l'adresse IP du client.
-
numéro d'option iptcpclient. Définit le numéro d'option TCP.
-
SendClientPortIntcpOption Envoie le port client dans l'option TCP pour la configuration du mode d'insertion.
-
-
Cliquez sur OK et sur Fermer.